Kontakt aufnehmen
 Dauer 14 Stunden

Schulungsübersicht

Das Ransomware-Ökosystem verstehen

  • Entwicklung und Trends von Ransomware
  • Häufige Angriffsvektoren, Taktiken, Techniken und Verfahren (TTPs)
  • Identifizierung von Ransomware-Gruppen und ihren Affiliates

Lebenszyklus eines Ransomware-Vorfalls

  • Initiale Kompromittierung und seitliche Bewegung innerhalb des Netzwerks
  • Phasen der Datenexfiltration und Verschlüsselung eines Angriffs
  • Kommunikationsmuster nach dem Angriff mit Bedrohungsakteuren

Prinzipien und Rahmen der Verhandlungsführung

  • Grundlagen von Strategien für die Verhandlung in Cyber-Krisen
  • Verständnis der Motive und des Hebelvermögens von Gegnern
  • Kommunikationsstrategien zur Eindämmung und Lösung

Praktische Ransomware-Verhandlungsübungen

  • Simulierte Verhandlungen mit Bedrohungsakteuren zur Übung realistischer Szenarien
  • Verwaltung von Eskalation und Zeitdruck während der Verhandlungen
  • Dokumentierung von Verhandlungsergebnissen für künftige Referenz und Analyse

Bedrohungsintelligence für den Ransomware-Schutz

  • Sammlung und Korrelation von Indikatoren für Kompromittierung (IOCs) im Zusammenhang mit Ransomware
  • Nutzung von Bedrohungsplattformen zur Bereicherung von Untersuchungen und Verbesserung der Abwehr
  • Verfolgung von Ransomware-Gruppen und ihren laufenden Kampagnen

Entscheidungen unter Druck

  • Business-Continuity-Planung und rechtliche Aspekte während eines Angriffs
  • Zusammenarbeit mit der Führungsebene, internen Teams und externen Partnern zur Verwaltung des Vorfalls
  • Bewertung der Zahlungswegs vs. Wiederherstellungspfade zur Datenwiederherstellung

Verbesserung nach dem Vorfall

  • Durchführung von Lessons-Learned-Workshops und Berichterstattung über den Vorfall
  • Verbesserung der Erkennungs- und Überwachungsfähigkeiten zur Verhinderung künftiger Angriffe
  • Härtung von Systemen gegen bekannte und neu auftretende Ransomware-Bedrohungen

Fortgeschrittene Intelligence und strategische Bereitschaft

  • Aufbau langfristiger Bedrohungsprofile für Ransomware-Gruppen
  • Integration externer Intelligence-Feeds in Ihre Abwehrstrategie
  • Implementierung proaktiver Maßnahmen und prädiktiver Analysen, um Bedrohungen einen Schritt voraus zu sein

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Verständnis der Grundlagen der Cybersicherheit
  • Erfahrung mit Incident Response oder Security Operations Center (SOC) Operationen
  • Vertrautheit mit Konzepten und Tools der Bedrohungsintelligence

Zielgruppe:

  • Cybersicherheitsfachkräfte, die am Incident Response beteiligt sind
  • Analysten für Bedrohungsintelligence
  • Sicherheitsteams, die sich auf Ransomware-Ereignisse vorbereiten

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien